Задать вопрос
  • Меня взломали! Что делать?

    oldbro
    @oldbro
    Система скомпрометирована, доверия ей - ноль. Переустановливать! И пересмотреть политику безопасности. Если машина напрямую подключена к инету, первое, что сделать - это настрйоить iptables, fail2ban.
    Однако, всё чуть более, чем странно. Следуйте простейшим правилам сетевой гигиены и будет счастье.
    Ответ написан
    Комментировать
  • Чем открыть/посмотреть .exe?

    @nirvimel
    Как поступать с подозрительными исполнимыми файлами:
    • Правильный вариант - запустить под виртуальной машиной, не подключенной к сети, после чего откатить виртуалку к снапшоту, сделанному до запуска.
    • Приемлемый вариант - создать нового юзера системы, переключить файрволл в режим полного блокирования, залогиниться под новым юзером, запустить подозрительный файл, разлогиниться, вернуть режим файрволла, удалить созданного юзера.
    • Неправильный вариант - пойти спросить на форуме, после чего запустить под администратором.
    Ответ написан
    1 комментарий
  • Что понимается под словами "Основы Unix/linux"?

    Olej
    @Olej
    инженер, программист, преподаватель
    Ответ написан
    Комментировать
  • Какое применение найти для нетбука?

    Winsik
    @Winsik
    сис.админ, недопрограммист :)
    Сделать музыкальную шкатулку, то есть подключить к муз. центру с колоночками по всей квартире, а управлять с любого места с помощью смартфона
    p.s. свою первую модельку eepc подарил знакомому бухгалтеру. Она сдаёт отчёты на флешке , не нарадуется, что свои косяки можно править не выходя из налоговой )))
    Ответ написан
    Комментировать
  • Что почитать по разработке дистрибутива linux?

    Ernillew
    @Ernillew
    Администрирую *nix-системы с 1997 года
    Посмотрите на SystemRescueCD и как там реализована работа в памяти. Почитайте их документацию. Загляните в www.system-rescue-cd.org/Sysresccd-manual-en_How_t...
    Ответ написан
    1 комментарий
  • Можно ли разобрать установочные файлы мобильных приложений?

    gadfi
    @gadfi
    https://gamega.org
    можно www.decompileandroid.com но не нужно, если приложение не большое то проще с нуля написать чем в том аде копаться + у вас как у заказчика должны быть исходники, если с вашей стороны все гладко (не пытаюсь обвинить, для удобства возьмите любого другого сферического заказчика) то проблем с тем чтобы пушить в ваш репозиторий быть не должно, так и вы видите что человек работает и ему не нужно лишний раз говорить чем занимался сегодня/на недели
    Ответ написан
    2 комментария
  • Что мой провайдер знает обо мне?

    @nirvimel
    Когда я захожу на определенный сайт, провайдер видит URL?

    Да.

    А если я захожу на https?

    Известен IP сервера и имя домена. Больше ничего.

    Откуда провайдер узнает, что я скачиваю определенный фильм/программу через torrent?

    Торрент-клиент общается с трекером по HTTP. Все видно насквозь: конкретные торренты + вся статистика (когда начато скачивание, когда закончено, когда пошла раздача, сколько роздано). Возможно подключение к трекеру и по HTTPS, но rutracker.org такой возможности не дает (мне тоже интересно почему).

    Все пакеты которые я получаю и раздаю значит провайдер скачивает себе, чтобы узнать что это за фильм/программа?

    Провайдер не хранит у себя весь трафик. Это технически невозможно. Но трафик обрабатывается, классифицируется и ведутся логи о том какой тип трафика когда входил/уходил от абонента.

    Или он отслеживает факт скачивания .torrent файла, а затем делает вывод по идущим пакетам, что это скачивается?

    В основном отслеживаются коммуникации между торрент-клиентом и трекером (там все самое интересное). Коммуникации между пирами требуют значительных мощностей для расшифровки, поэтому логгируется только факт коммуникации с определенным пиром, но не содержимое.

    Когда я пользуюсь VPN, что видит провайдер?

    Видит шифрованный траффик на конкретный IP. По IP можно узнать, что этот диапазон продается под VPSы. Сам факт шифрованного трафика вешает абонента в списки тех, "кому есть что скрывать", а значит подозреваемых при любом розыске.

    Что я зашел на определенный IP и с него идут зашифрованные потоки?

    Дальнейшее направление трафика от VPN-сервера отследить невозможно (по крайней мере, на оборудовании провайдера в автоматическом режиме). Но при целенаправленной слежке за абонентом в принципе возможно по временным меткам сопоставить трафик абонента с трафиком любого сервера.

    OpenVPN будет работать через VPN IP и в браузере и при обновлении Windows, драйверов, ...?

    В зависимости от настройки. Но в общем случае, да, так.

    Читал, что в Windows есть такая особенность, что если провайдер как-то урезает пакет, то VPN отключается и сайту показывается мой реальный IP?

    Это не связанно с провайдером. Это особенность Windows. Когда VPN отваливается, весь трафик вылетает наружу в открытом виде. Опять же зависит от настроек. Но это еще одна цена "удобства" при использовании Windows.

    При этом провайдер видит на каком я сайте, что скачиваю?

    VPN отвалился - хацкер спалился.

    Таких фишек много?

    Смотря о чем речь. В сфере сетевой безопасности и анонимности различных нюансов вообще много.

    Как от них защитится?

    Учить мат.часть. Разбираться в сетевых протоколах и в устройстве ОС.

    Если пользуюсь каким-то расширением типа ZenMate, dotvpn, провайдер аналогично как и с VPN видит что что-то отправляется и приходит на определенный VPN IP?

    Расширения очень разные. Они могут базироваться на совершенно разных технологиях. Ни один специалист вам не скажет за все расширения. Не исключено, что многие из них, по сути - honeypot, то есть созданы с целью слежения за любителями анонимности, привлекают своим удобством и дают ложное чувство безопасности.

    При использовании Tor, кто-то пользуется моим IP, пока я пользуюсь чужим?

    Нет. Если у вас не сконфигурирован Exit Node.

    Что при этом видит провайдер, что я получаю потоки данных с определенных IP и каждый раз разный IP?

    У них есть система точного обнаружения использования Tor. Это факт остается в логах с теми же последствиями, что и для VPN.

    Провайдер видит URL?

    Через Tor и VPN - нет.

    Каким образом можно полностью управлять сетью на ПК, видеть что, куда и когда отправляется или приходит на ПК (Windows, Linux)?

    Видеть все: https://www.google.com/search?q=Wireshark
    Блокировать все лишнее: https://www.google.com/search?q=Comodo+Firewall
    Ответ написан
    22 комментария
  • Нужно ли ставить копирайт на иконки Google Material?

    iLLuzor
    @iLLuzor
    Java, Kotlin, Android Developer
    Там же написано прям на главной странице:
    We'd love attribution in your app's "about" screen, but it's not required.
    Ответ написан
    2 комментария
  • Банит ли Гугл, если парсить его кэш?

    27cm
    @27cm
    TODO: Написать статус
    Может капчу попросит разгадать.
    Ответ написан
    1 комментарий
  • Какой язык выбрать для "системного" программирования?

    @nirvimel
    Для системного программирования под Linux язык не выбирают, тут существует в основном один язык - Си.
    Порог вхождения у самого языка не очень высокий. Гораздо выше порог вхождения в системное программирование как специальность.
    Ответ написан
    Комментировать
  • Как установить библиотеку для Python 3.5.1 с помощью pip на windows?

    @deliro
    Дело в том, что у тебя папка, где лежит pip не прописана в PATH.
    PATH - это системная переменная, где лежит список (строка, разделённая точками с запятой) папок, где винде нужно искать нужную команду, если ты не указал до неё путь.
    Ты можешь туда дописать путь до папки с pip (он у тебя скорее всего такой: C:\Python35\Scripts\) вот тут:
    3e7b116cfc18467a9eb7f6cffbd208b3.png
    Но делать я тебе это не советую, т.к. я сколько не пытался, винда всё равно его меняла.
    Поэтому просто заходишь в папку C:\Python35\Scripts\, жмёшь правую кнопку с зажатым шифтом и запускаешь командную строку (в списке меню). И там уже пишешь pip install Pillow.
    Ответ написан
    1 комментарий
  • Какую лицензию использовать для Open Source проекта?

    @VZVZ
    Reverse-Engineer, Software Developer, Architect
    Никто не запрещает потом взять и сменить лицензию.
    А вообще, "он будет разрабатываться Open Source до определённого момента" это обычно означает, что проект - УГ.
    Если вам стыдно брать деньги за ваше поделие и вы не хотите позориться, но тем не менее хотите его опубликовать зачем-то, то 99.99% оно так и останется убогим поделием. А исходники огромные чужие не пойми каких проектов - сами по себе никому, кроме вас, не нужны, по большому счету.
    Нормальный проект должен быть изначально коммерческим, но с воронкой продаж, маркетологию учить надо.
    Ответ написан
    4 комментария
  • Какую лицензию использовать для Open Source проекта?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    habrahabr.ru/post/187540

    нужно помнить, что некоторые несовместимы друг с другом
    Ответ написан
    1 комментарий
  • Какой игровой движок для разработки игр 3D на python посоветуете?

    JRazor
    @JRazor
    Senior StarkOverFlow Programmer
    Никакой. Python - высокоуровневый язык и не предназначен для разработки игр. На том же Unity простую 3D игру сделать в сотни раз легче.

    А чтобы просто поиграться - берите любой. Это не имеет значения, главное чтобы вам было весело.
    Ответ написан
    1 комментарий
  • RSS подписка еще жива?

    iam_not_a_robot
    @iam_not_a_robot
    Актуально, сам использую и тоже netvibes.com кстати ))
    Ответ написан
    Комментировать
  • RSS подписка еще жива?

    nuclear_skillet21011
    @nuclear_skillet21011
    активно изучающй ИБ
    Постояно пользуюсь RSS.Если ваш блог нацелен на занятых или очень занятых людей, если да то она очень многим пригодится. Давым-давно перейдя на RSS ридеры, ощутил пусть небольшую, но всё же экономию времени.(активно пользуюсь netvibes.com)
    ps: говорю от лица юзера.
    Ответ написан
    1 комментарий
  • Mono || Java || Python: оптимальный стэк технологий для нового проекта?

    @jackroll
    Сверхразум
    >опытных коллег
    здесь такие не водятся, ищите на stackoverflow.com
    Ответ написан
    3 комментария
  • DD - Возможно ли записать нули на раздел, начиная с определенного смещения?

    EvilsInterrupt
    @EvilsInterrupt
    System programming, Reversing Engineering, C++
    Вам нужно:
    1. Воспользоваться устройством /dev/zerooos/ - сознательно написал с ошибкой, чтобы не отбивать охоту к изучению системы, но подсказка все-таки есть!
    2. Вам нужен параметр dd задающий размер блока
    3. Вам нужен параметр dd задающий output устройство
    4. Вам нужен параметр dd задающий seek позицию в output устройстве выраженное в размере с учетом п.2
    Ответ написан
    Комментировать